Vulnerabilità in Samba e MIT/Heimdal Kerberos che provoca un overflow del buffer

Sono stati pubblicati gli aggiornamenti correttivi per i pacchetti Samba 4.17.3, 4.16.7 e 4.15.12 che risolvono una vulnerabilità (CVE-2022-42898) nelle librerie Kerberos, che porta a un overflow di interi e alla scrittura di dati al di fuori del buffer allocato durante l'elaborazione dei parametri PAC (Privileged Attribute Certificate) inviati da un utente autenticato. È possibile monitorare la pubblicazione degli aggiornamenti dei pacchetti nelle distribuzioni sulle seguenti pagine: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD.

Oltre a Samba, il problema si manifesta anche nei pacchetti con MIT Kerberos e Heimdal Kerberos. Nella relazione sulla vulnerabilità del progetto Samba la minaccia non è dettagliata, ma nel report di MIT Kerberos è indicato che la vulnerabilità potrebbe portare all'esecuzione remota di codice. L'exploitation della vulnerabilità è possibile solo su sistemi a 32 bit.

Il problema interessa le configurazioni con KDC (Key Distribution Center) o kadmind. Nelle configurazioni senza Active Directory, la vulnerabilità si manifesta anche nei file di Samba che utilizzano Kerberos. server Il problema è causato da un errore nella funzione krb5_parse_pac(), che porta a un calcolo errato della dimensione del buffer utilizzato per l'analisi dei campi PAC. Su sistemi a 32 bit, durante l'elaborazione di PAC appositamente formattati, l'errore potrebbe consentire di posizionare un blocco di 16 byte fornito dall'attaccante al di fuori del buffer allocato.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster